Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Автоматическая установка программ через GPO: развертывание MSI пакетов

Обновлено: 27.08.2026 · Официальная документация ↗

Задача: установка одинакового ПО на 100 компьютеров

Ручная установка базового набора программ (архиватор, офисный просмотрщик, корпоративный браузер, клиент техподдержки) на десятки компьютеров отнимает огромное количество рабочего времени системного администратора. Средствами Active Directory можно настроить автоматическую установку при старте системы.

Требования к дистрибутивам для развертывания через GPO:

Формат установщикаВозможность установки через GPOДействия администратора
.MSI пакетПоддерживается штатно «из коробки»Готов к публикации в политике
.EXE установщикШтатно НЕ поддерживаетсяТребуется упаковка в MSI или запуск через скрипт .bat / .ps1

Пошаговая инструкция развертывания программы через GPO

Шаг 1. Подготовка сетевого хранилища дистрибутивов

  1. Создайте на файловом сервере общую сетевую папку, например: \\fileserver.company.local\Deploy$.
  2. В разрешениях вкладки «Безопасность» (NTFS) обязательно добавьте группу «Компьютеры домена» (Domain Computers) и выдайте права Чтение и выполнение (так как установка происходит от имени системы до входа пользователя).
  3. Положите в эту папку установочный пакет формата .msi (например, 7zip-x64.msi).

Шаг 2. Создание политики установки ПО в GPMC

  1. Откройте консоль gpmc.msc.
  2. Создайте новый объект политики: GPO_Deploy_7Zip и свяжите его с подразделением (OU) ваших компьютеров.
  3. Нажмите Изменить (Edit) и перейдите:
    Конфигурация компьютера → Политики → Конфигурация программ → Установка программ
    (Computer Configuration → Policies → Software Settings → Software installation).
  4. Кликните правой кнопкой мыши по пустому полю → Создать → Пакет (New → Package).
  5. Критически важно: в строке выбора файла вводите ТОЛЬКО сетевой UNC-путь к файлу: \\fileserver.company.local\Deploy$\7zip-x64.msi (не используйте путь через локальный диск C: или D:!).
  6. В появившемся окне выберите метод развертывания: Назначенный (Assigned) → нажмите ОК.

Как это работает: При следующей перезагрузке клиентского компьютера, на этапе экрана «Пожалуйста, подождите...», Windows в фоновом режиме скачает и установит программу без вопросов к пользователю.

💡 Практика специалистов: Обязательно включите параметр GPO 'Всегда ждать сеть при запуске и входе в систему'. Без этого быстрый запуск Windows (Fast Startup) будет пропускать установку софта, считая, что сеть еще не инициализирована.

Частые вопросы (FAQ)

Почему программа не устанавливается после перезагрузки?

Проверьте права NTFS на общую папку с MSI-пакетом: группа 'Компьютеры домена' (Domain Computers) обязательно должна иметь права на чтение. Если прав нет, компьютер не сможет скачать файл до входа пользователя.

Как удалить установленную программу со всех компьютеров через GPO?

В консоли GPO в разделе 'Установка программ' нажмите правой кнопкой мыши по пакету → 'Удалить' → выберите пункт 'Немедленно удалить это приложение с компьютеров всех пользователей'.

Где брать официальные MSI-пакеты популярных программ?

Большинство корпоративных вендоров (Google Chrome Enterprise, Yandex Browser MSI, 7-Zip, Adobe Reader) официально распространяют готовые MSI-установщики на своих сайтах в разделах для бизнеса.

Как установить обычный .exe файл с ключами тихой установки (/silent /q)?

Используйте политику автозапуска скриптов при включении компьютера: Конфигурация компьютера -> Конфигурация Windows -> Сценарии (Запуск/Завершение) -> Запуск (Startup Script) с командной строкой установщика.

Полезные материалы
Рекомендуем